【招商银行信用卡】网友提问:
关于U-KEY的"证书复制",安全何在?
可以将U-KEY用户重新复制出一个文件证书来,以后不插U-KEY也能登陆,这样安全何在?
卡友回复:
复制证书你要输入一些个人信息,除了你谁还能复制证书
卡友回复:
只是给了你选择权,你不嫌每次都要插拔麻烦不复制不就可以了
卡友回复:
对于观点:可以将U-KEY用户重新复制出一个文件证书来,以后不插U-KEY也能登陆,这样安全何在?
那个不叫复制
实质上是通过ukey证书证明验证合法用户后,再向银行申请另一份文件证书
ukey内的证书是不可复制的
两份证书内容不同,但都合法有效
实际上ukey生成的文件证书更方便
[ 本帖最后由 latent 于 2007-12-15 23:20 编辑 ]
卡友回复:
今天办了UKEY,顺便给LP也一块办了
一年的有效期也需要更新UKEY里面的证书吗
卡友回复:
对于观点:今天办了UKEY,顺便给LP也一块办了
一年的有效期也需要更新UKEY里面的证书吗
ukey生成的文件证书和ukey证书两个有效期是独立的
我就是平常用文件证书,快到期的时候提示更新我就更新了
有一天偶尔插上ukey发现ukey已过期还没更新,后来按照提示更新
现在两个的有效期不一样了
卡友回复:
方便啊,可以复制的话
卡友回复:
这也是人性化的考虑,我觉得移动证书的重点是在于便于移动,
如果只在私人机器上使用,来回插拔很麻烦,文件证书已经足够安全了。
用移动证书复制出来一份文件证书就可以了。
卡友回复:
既然这样,U-KEY要卖钱的道理何在,U-KEY存在的目的就是让你只能插上U-KEY后才能使用专业版,既然能复制出证书,那跟文件证书还有何区别,甚至于,比文件证书更危险.
我如果之前知道还有这个功能,哪怕18块钱,我也不会要的.
卡友回复:
对于观点:既然这样,U-KEY要卖钱的道理何在,U-KEY存在的目的就是让你只能插上U-KEY后才能使用专业版,既然能复制出证书,那跟文件证书还有何区别,甚至于,比文件证书更危险.
我如果之前知道还有这个功能,哪怕18块钱,我也不会 ...
ukey的安全性,要比文件证书更高,而且,方便移动,可以随意在其他机器上使用。
至于你说的复制文件证书不安全,你完全可以不复制啊,不是任何人拿到这个key就可以复制文件证书的,需要密码进入专业版才行,如果你密码都丢了,还有啥安全啊。
另外,复制了文件证书后,并不是立刻生效的,同时,系统会给你发短信和邮件,通知你复制了证书,如果有假,可以立刻处理。
你只要不自己去复制证书,那就是只有插入移动证书,才能使用专业版了。
如果是在自己家里的电脑上用,复制一个文件证书出来,是很方便的,免得来回插啊拔啊,累死人。
如果你只在自己的电脑上用,那没必要使用移动证书,如果要到不同机器上用,移动证书的安全性要远远高于复制了文件证书再在其他机器上做恢复。
还有一点我和你理解不同的是,从方便的角度看,把红字的“才”,改成"就"字
回复 #11 苏逸遥 的帖子
卡友回复:
如果你密码都丢了,还有啥安全啊。
准确来说,是密码和u 都被一个人捡到.....哈哈,缺一不可
卡友回复:
对于观点:既然这样,U-KEY要卖钱的道理何在,U-KEY存在的目的就是让你只能插上U-KEY后才能使用专业版,既然能复制出证书,那跟文件证书还有何区别,甚至于,比文件证书更危险.
我如果之前知道还有这个功能,哪怕18块钱,我也不会 ...
有U-KEY你可以在一些公共场所的电脑(不是特指网吧)上用专业版,如果是文件证书你敢在公共电脑上导入证书吗?
就这么大区别,如果你只固定在家、公司等几台可信电脑上使用,那U-KEY一定用处没有